«firewall» etiketlenmiş sorular

Güvenlik duvarı, sisteme gelen ve giden ağ trafiğini denetleyen bir programdır. Güvenlik duvarı yapılandırması ve işlemiyle ilgili tüm sorular için bu etiketi kullanın.

4
Ters SSH tüneli nasıl çalışır?
Bunu anladığım gibi, güvenlik duvarları (varsayılan ayarları varsayarsak), önceden gelen giden trafiği olmayan tüm gelen trafiği reddeder. Bir ssh bağlantısını ters çevirme ve SSH Tünel Yapma Kolaylığına dayanarak, sinir bozucu güvenlik duvarı kısıtlamalarını aşmak için ters SSH tünelleme kullanılabilir. Uzak bir makinede kabuk komutları çalıştırmak istiyorum. Uzak makinenin kendi güvenlik …



4
UFW: Yalnızca dinamik IP adresli bir alandan gelen trafiğe izin verin
UFW kullanarak güvence altına almak istediğim bir VPS kullanıyorum, yalnızca 80 numaralı bağlantı noktasına bağlantı sağlıyor. Ancak, uzaktan yönetebilmek için, 22 numaralı bağlantı noktasını açık tutmam ve evden erişilebilir duruma getirmem gerekiyor. UFW'nin yalnızca belirli bir IP adresinden bir bağlantı noktasına bağlantılara izin verecek şekilde yapılandırılabileceğini biliyorum: ufw allow proto …

2
Centos 7 firewallD, liman konteynerlerinin ana bilgisayarın ağ bağlantı noktalarına serbest erişmesine izin verecek şekilde nasıl yapılandırılır?
CentOS 7'ye kurulmuş bir docker'ım var ve firewallD kullanıyorum. Konteynerimin içinden, ana bilgisayara gidiyorum (varsayılan 172.17.42.1) Güvenlik duvarı açıkken container# nc -v 172.17.42.1 4243 nc: connect to 172.17.42.1 port 4243 (tcp) failed: No route to host güvenlik duvarı kapatma ile container# nc -v 172.17.42.1 4243 Connection to 172.17.42.1 4243 port …

5
Bir paketi bırakmaktan hangi iptables kuralının sorumlu olduğunu bulmanın bir yolu var mı?
Yerinde bir güvenlik duvarı ile gelen bir sistem var. Güvenlik duvarı 1000'den fazla iptables kuralından oluşur. Bu kurallardan biri, bırakılmasını istemediğim paketleri atmak. (Bunu biliyorum çünkü onu iptables-savetakip ettim iptables -Fve uygulama çalışmaya başladı.) Elle düzenlemenin çok fazla yolu var. Bana hangi kuralın paketleri düşürdüğünü göstermek için bir şeyler yapabilir …

6
Güvenlik duvarının bir port için açılıp açılmadığını, ancak portun dinlenip dinlenmediğini kontrol etme
Bir Sunucuya yeni bir uygulama dağıtacağız ve uygulama 8443 numaralı bağlantı noktasını dinliyor olacak. Uygulamayı dağıtmadan önce Ağ ekibinden bu sunucudaki 8443 bağlantı noktası için güvenlik duvarını açmasını istedik. Şu anda sunucudaki belirli bir bağlantı noktasını dinleyen uygulama yok. Yine de güvenlik duvarının 8443 numaralı bağlantı noktası için açıldığından emin …



8
CentOS 7'deki beyaz liste kaynak IP adresleri
CentOS 7 güvenlik duvarını, beyaz listedeki kaynak IP adresleri dışında gelen tüm isteklerin engelleneceği şekilde ayarlamak istiyorum. Beyaz Liste IP adresleri için tüm bağlantı noktalarına erişilebilir olmalıdır. iptablesCentOS 7 kullanması için birkaç çözüm bulabiliyorum (çalışıp çalışmayacaklarından emin değilim) firewalld. firewall-cmdKomuta ile elde etmek için benzer bir şey bulamıyorum . Arayüzler …
23 ip  firewall  firewalld 


1
İptables tabloları ve zincirleri nasıl geçilir?
Linux'un 3 yerleşik masaya sahip olduğunu ve her birinin aşağıdaki gibi kendi zincirlerine sahip olduğunu biliyorum: FİLTRE : ÖNLEME, İLERİ, POSTROUTING NAT : ÖNLEME, GİRİŞ, ÇIKIŞ, POSTROUTING MANGLE : ÖNLEME, GİRİŞ, İLERİ, ÇIKIŞ, POSTROUTING Ancak, eğer varsa, hangi sırayla nasıl geçildiklerini anlayamıyorum. Örneğin, ne zaman nasıl geçtikleri: Yerel ağımdaki bir …


1
Nc ile barındırmak için rota yok ama ping yapabilir
Bir sanal makineden diğerine netcat ile port 25'e bağlanmaya çalışıyorum ama no route to hostping yapabiliyor olsam da bana söylüyor . Güvenlik duvarı varsayılan ilkem düşecek şekilde ayarladım, ancak söz konusu alt ağdaki bağlantı noktası 25 için trafiği kabul etmek için bir istisnam var. 25 numaralı bağlantı noktasındaki VM 3'ten …

2
İşlem başına güvenlik duvarı?
Etrafta okuyorum ama işlem başına güvenlik duvarı kuralları oluşturmanın bir yolunu bulamıyorum. Biliyorum iptables --uid-ownerama bu sadece giden trafik için işe yarıyor. Komut dosyası oluşturmayı düşündüm netstatve iptablesbu işlem çok küçük bir zaman dilimi için etkinse komut dosyası onu kaçırabilir çünkü çok verimsiz görünüyor. Temel olarak, diğer süreçleri etkilenmeden bırakırken …

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.